Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-30804 — PoC LPE Windows exploitant le pilote AsInsHelp64.sys via une lecture/écriture arbitraire en mémoire physique pour écraser les jetons du noyau et obtenir les privilèges SYSTEM. | Kitploit
Outils/GitHubGitHub/geozstevenzz/cve-2024-30804
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationRed TeamingDéveloppement de Charges UtilesExploitation de Binaires
GitHubgeozstevenzz/cve-2024-30804

CVE-2024-30804

PoC LPE Windows exploitant le pilote AsInsHelp64.sys via une lecture/écriture arbitraire en mémoire physique pour écraser les jetons du noyau et obtenir les privilèges SYSTEM.

Voir le dépôt
1il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ASUS Driver LPE PoC (Abus de mémoire physique)

Platform Language Type

Ceci est un PoC pour une Escalade de privilèges locale (LPE) qui exploite le pilote AsInsHelp64.sys. Il abuse d'un pilote ASUS légitime et signé pour mapper la mémoire physique et écraser les jetons du noyau, obtenant finalement les privilèges NT AUTHORITY\SYSTEM.

🎯 Informations sur la vulnérabilité

  • Cible : AsInsHelp64.sys (Lié à ASUS Fan Xpert < v.10013)
  • Technique : Lecture/Écriture arbitraire en mémoire physique
  • Cause racine : Le pilote expose un IOCTL qui permet à n'importe quel utilisateur de mapper la mémoire physique dans son espace d'adressage virtuel. En exploitant cela, nous pouvons modifier des structures critiques du noyau sans aucun contrôle de permission.

📋 Environnement pris en charge

  • OS : Windows 10 (2004) ~ Windows 11 (23H2) x64
  • Pilote : AsInsHelp64.sys doit être chargé.
  • Outils : WinDbg (Requis pour la stabilité).

🚀 Utilisation

  1. Exécuter l'exploit
  2. Obtenir les informations depuis WinDbg : Plutôt que de risquer un crash en scannant la mémoire, récupérez manuellement les adresses exactes :
    • Obtenir l'EPROCESS et le CR3 du système : !process 0 0 System
    • Obtenir le jeton du système : dq <System_EPROCESS>+4b8 L1
  3. Saisie et Pwn : Entrez les valeurs dans l'outil. Il trouvera automatiquement votre processus et échangera le jeton.

📖 Procédure pas à pas

1. Lancer l'outil

Exécutez le binaire compilé. Le programme demandera les informations système. image

2. Récupérer les informations système (WinDbg)

Ouvrez WinDbg et exécutez la commande suivante pour trouver le processus System :

root@kitploit:~
!process 0 0 System

Copiez l'adresse suivant PROCESS et la valeur de DirBase(CR3) image image

3. Récupérer la valeur du jeton

Utilisez l'adresse trouvée à l'étape précédente pour lire la valeur du jeton.

root@kitploit:~
dq <System_EPROCESS_Address>+4b8 L1

image image

4. Exploiter et vérifier

L'outil localisera votre processus dans le noyau, écrasera le jeton et lancera un nouveau CMD.

root@kitploit:~
whoami

image

Référence

https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804

Télécharger l’outil